이 글은 Windows 11 및 Windows 10 v1809 이상 버전이 설치된 장치를 대상으로 하며, Azure Active Directory(Azure AD) 가입 시스템에서 지원됩니다. 마이크로소프트는 최근 Windows 11/10 PC에 로그인할 수 있는 다양한 방법을 제공하고 있으며, 사용자 경험 역시 크게 개선되었습니다. 이번 글에서는 IT 관리자가 사용자가 장치에 로그인할 수 있도록 활성화할 수 있는 세 가지 방법을 살펴봅니다.
Windows 11/10의 새로운 로그인 방법
대부분의 사용자는 기존의 일반적인 Windows 로그인 방식에 이미 익숙할 것입니다. 현재 Windows 11/10 컴퓨터에 로그인할 수 있는 세 가지 새로운 방법은 다음과 같습니다.
- 웹 로그인(Web Sign-in)
- 더 빠른 로그인(Faster Sign-in)
- 생체 인식 기반 원격 데스크톱(Remote Desktop with Biometrics)
Windows 장치에서 웹 로그인 활성화하기
지금까지 Windows 로그온은 ADFS(Active Directory Federation Services) 또는 WS-Fed 프로토콜을 지원하는 페더레이션 ID 공급자만 지원했습니다. 그러나 Windows 10 v1809부터 마이크로소프트는 '웹 로그인(Web Sign-in)' 기능을 도입했습니다. 이를 통해 ADFS가 아닌 페더레이션 공급자도 Windows 로그온을 지원할 수 있게 되었습니다.
Azure AD 가입 PC인 Windows 10 장치를 사용 중이라면, 관리자 또는 IT 전문가가 웹 로그인을 활성화했을 때 로그인 화면에 지구본 모양의 추가 아이콘이 나타납니다. 이 옵션은 Policy CSP(정책 구성 서비스 공급자)에서 설정할 수 있으며, Policy CSP > Authentication > EnableWebSignIn 경로에서 찾을 수 있습니다.
회사에서 이 기능을 활성화했다면 로그인 화면에 추가 로그인 옵션이 표시됩니다. 해당 아이콘을 클릭한 후 회사 자격 증명을 입력하여 계정에 로그인하면 됩니다.
공유 PC에서 더 빠른 로그인 활성화하기
이 기능은 여러 사용자가 함께 사용하는 공유 PC에 로그인할 때 훨씬 빠른 환경을 제공합니다. 일반적으로 공유 PC에서 자신의 계정으로 로그인하면 사용자 환경을 설정하는 과정 때문에 시간이 다소 걸립니다. Windows 10 v1809부터 제공되는 '빠른 로그인(Fast Sign-in)' 기능을 사용하면 사용자가 공유 Windows 10 PC에 매우 신속하게 로그인할 수 있다고 마이크로소프트는 밝히고 있습니다.
시스템 관리자는 Policy CSP를 통해 이 기능을 활성화해야 합니다. 해당 설정은 Policy CSP > Authentication > EnableFastFirstSignIn 경로에서 찾을 수 있습니다.
생체 인식으로 원격 데스크톱 로그인하기
비즈니스용 Windows Hello(Windows Hello for Business)를 사용하는 사용자는 이제 생체 인식으로 원격 데스크톱을 인증할 수 있습니다. 즉, 비밀번호 없이 지문이나 얼굴 인식만으로 로그인이 가능합니다. 이 기능 역시 Azure Active Directory와 Active Directory 환경에서 작동합니다.
다만 한 가지 조건이 있습니다. 이 기능은 비즈니스용 Windows Hello로 Windows 11/10 PC에 로그인한 경우에만 작동합니다. 원격 데스크톱 연결을 실행하고 컴퓨터 이름을 입력한 후 연결 버튼을 누르면, 접근 권한이 있는 경우 Windows가 자동으로 해당 PC에 로그인해 줍니다. Windows는 사용자가 어떤 방식으로 로그인했는지 기억하고, RDP 세션 인증 시 자동으로 비즈니스용 Windows Hello를 선택하기 때문입니다. 물론 원한다면 PIN을 사용하는 것도 가능합니다.
마이크로소프트가 IT 전문가들에게 비즈니스 요구에 맞는 다양한 선택지를 지속적으로 제공하고 있다는 점이 흥미롭습니다.